张家界高价回收西门子系列张家界高价回收西门子系列
数字通信技术让生产过程愈发互联。但是,网络犯罪的威胁也随之而来。西门子*研究院正在研发能够抵御网络犯罪的解决方案并对其进行严格测试。这些测试甚至包括来自西门子自己的“黑客”团队的攻击。
IT犯罪日益猖獗。曾主要针对个人网民的网络犯罪如今已逐渐对工业界和商界构成重大威胁。网络攻击和工业间谍活动造成的损失每年可高达数亿美元。许多工业企业担心,随着数字化技术的普及,当整条产业链上的机器和设施都实现互联互通,安全风险也会随之而来。但是,为了提高生产速度和灵活性并保持经济性,企业不得不将曾经在很大程度上自成一体的设施改造为开放式生产系统。针对这一困境,西门子已有解决之道:如果行业采用一致的**层安全概念,风险将是可控的。为此,西门子在西门子*研究院设立了IT安全技术领域(IT Security Technology Field),由一个IT*小组为西门子各业务研发全面的信息安全解决方案。
系统地处理漏洞
“过去,工厂由门禁和警报系统保护。如今则是另一种情形。工业信息安全*的首要任务是比黑客**一步,抢先发现安全漏洞。”IT安全*Klaus Lukas表示。
他**的ProductCert团队隶属于IT安全技术领域,专门处理公司内外报告的西门子产品的安全漏洞。Lukas指出:“西门子各业务部门的数字化要求我们快速响应网络威胁。”如果发现薄弱点,他的团队将立刻通知客户并尽快开发解决方案来处理漏洞。
与此同时,这支团队也与安全*社群保持着紧密的联系。Lukas说:“这一点非常重要。与*们的沟通不仅可以帮助双方建立相互信任,也可以帮助我们拓展自身的知识面。”因此,他的团队成员会参加重要的会议和IT活动,以便与来自这个领域的其他人士进行交流。例如,他们会参加BlackhatUSA和Def Con等会议,了解研究人员的较新发现。
扫描数据,查找异常
IT安全的另一重要组成部分是能近乎实时识别网络攻击的监控系统。Heiko Patzlaff博士表示:“总体而言,识别网络攻击的速度还不够快。一旦成功入侵系统,恶意程序就能从容翻找数据,达成窃取或操纵数据等目的。”监控系统旨在改善这种状况。他补充说:“我们正在研发一种算法,它可以扫描数据流寻找异常。”例如,如果在日间或夜间某些不寻常的时间段内生大规模数据转移,那么系统可能正在遭受攻击。同样,无端连续执行较多次命令也可能表明系统遭到了攻击。再或者,如果仅在白天工作的用户突然在夜间登录,这也可能是网络攻击的信号。Patzlaff指出:“每个IT系统都有其自身的常规活动和行为模式,必须根据这些特点来调整对网络攻击线索的搜索。”一旦发现异常,监控系统将自动通知相应安全中心。“安全中心的IT安全*将分析入侵的意图并采取对策。”Patzlaff说。
IT经理必须快速发现漏洞并采取对策。